L’interfaccia diagnostica web nella Yeahlink ultra-elegante telefono IP SIP-T41P (firmware 66.83.0.35) non lo fa validate (fuga) le informazioni sul percorso (path traversal), che consente a un utente remoto autenticato per ottenere l’accesso a informazioni privilegiate (ad esempio, / etc / passwd) tramite il percorso di attraversamento (informazioni sul percorso relativo nel parametro del file della richiesta POST corrispondente). |
https://www.sit.fraunhofer.de/de/securitytestlab/ https://www.sit.fraunhofer.de/fileadmin/dokumente/CVE/Advisory_Yealink_Ultra-elegantIPPhone_SIPT41P.pdf?_=1549375271 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16221 |
Vulnerabilità: CVE-2018-16221
